IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Demande document chiffrement [2008R2]


Sujet :

Administration SQL Server

  1. #21
    Membre actif
    Profil pro
    Inscrit en
    Décembre 2008
    Messages
    727
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2008
    Messages : 727
    Points : 261
    Points
    261
    Par défaut
    MERCI BCP.

    @+

  2. #22
    Membre habitué Avatar de ariesnojf
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    195
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 195
    Points : 188
    Points
    188
    Par défaut [SQL Server 2014] TDE & Index Full text
    Bonjour,

    On cherche à mettre en oeuvre le TDE sur certaine de nos bases (protection contre les fichiers). Sur ces bases, on a des index Fulltext.

    J'ai lu par ci par là, qu'il ne faut pas utiliser ce type d'index lors utilisation TDE, mais sans explication poussées.

    Avez vous des explications (un peu plus poussées) concernant ce sujet.

    Si on laisse ce type d'index avec TDE, quels en seraient les conséquences ? Si j'ai bien compris, les index seraient chiffrés aussi ?

    Si effectivement, il ne faut pas les utiliser, quelles seraient la ou les parades pour remplacer l'index ?

    Merci pour vos réponses.
    Aries No JF

    Il faut toujours viser la lune, car même en cas d'échec, on atterit dans les étoiles. (O. WILDE)

  3. #23
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 763
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 763
    Points : 52 554
    Points
    52 554
    Billets dans le blog
    5
    Par défaut
    Citation Envoyé par ariesnojf Voir le message
    On cherche à mettre en oeuvre le TDE sur certaine de nos bases (protection contre les fichiers). Sur ces bases, on a des index Fulltext.

    J'ai lu par ci par là, qu'il ne faut pas utiliser ce type d'index lors utilisation TDE, mais sans explication poussées.
    C'est du grand n'importe quoi ! Avez-vous des références précises ? Je ne voit pas en quoi TDE causerait le moindre problèmes aux index full-text ! [QUOTE]

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  4. #24
    Modérateur

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Janvier 2005
    Messages
    5 826
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2005
    Messages : 5 826
    Points : 12 371
    Points
    12 371
    Par défaut
    Bonjour,

    J'administre quelques bases cryptées par TDE et qui ont des index fulltext.
    Nous n'avons jamais constaté de problème, et c'est en fait tout à fait normal : seules les données dans les fichiers de la base sont cryptées.

    Les données qui sont dans le cache, donc en RAM, ne le sont pas. Or le moteur de base de données (ce n'est pas spécifique à SQL Server) réalise toutes ses opérations en RAM.
    Ceci est simplement du au fait qu'un accès en RAM est 1000 fois plus rapide qu'un accès disque (HDD. C'est bien sûr plus petit avec des SSD).

    D'ailleurs, il suffit de s'en remettre à la documentation sur le sujet :

    À propos du chiffrement transparent des données


    Le chiffrement du fichier de base de données est effectué au niveau de la page. Les pages d'une base de données chiffrée sont chiffrées avant d'être écrites sur le disque et déchiffrées lorsqu'elles sont lues en mémoire
    @++

  5. #25
    Membre habitué Avatar de ariesnojf
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    195
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 195
    Points : 188
    Points
    188
    Par défaut
    Bonjour,

    Merci pour vos réponses, qui j'avoue me rassure. J'ai visionné beaucoup (enfin c'est un bien grand mot) de vidéo de soi disant expert SQL via youtube, et certain d'entre eux préconisaient de ne pas utiliser ce type d'index sous peine de dégradation significative des perfs du système.

    J'en profite, quel type de clé utilisez vous ? En AES (128 - 192 -ou 256) ou la 3DES. Je sais que la 3DES repose sur la DES (qui n'est plus utilisé ou du moins remplacé par l'AES).
    Est ce que la 128 en AES est suffisant ?
    Je suppose que cela impacte le temps de chiffrement tout cela ?

    Dernière question : le certificat utilisé pour le protection de la DEK doit être sauvegardé, mais j'imagine pas au même endroit que les backups de la base ? ...

    Merci encore pour vos réponses
    Aries No JF

    Il faut toujours viser la lune, car même en cas d'échec, on atterit dans les étoiles. (O. WILDE)

  6. #26
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 763
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 763
    Points : 52 554
    Points
    52 554
    Billets dans le blog
    5
    Par défaut
    Citation Envoyé par ariesnojf Voir le message
    J'en profite, quel type de clé utilisez vous ? En AES (128 - 192 -ou 256) ou la 3DES. Je sais que la 3DES repose sur la DES (qui n'est plus utilisé ou du moins remplacé par l'AES).
    Est ce que la 128 en AES est suffisant ?
    Pour quel usage ???

    Je suppose que cela impacte le temps de chiffrement tout cela ?
    Oui, mais faiblement

    Dernière question : le certificat utilisé pour le protection de la DEK doit être sauvegardé, mais j'imagine pas au même endroit que les backups de la base ? ...
    Surtout pas => CD ou DVD mis au coffre !

    Merci encore pour vos réponses
    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  7. #27
    Membre habitué Avatar de ariesnojf
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    195
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 195
    Points : 188
    Points
    188
    Par défaut
    Bonjour,

    Citation Envoyé par SQLpro Voir le message
    Pour quel usage ???
    On met le TDE surtout pour se prémunir contre le vol de fichier (mdf/ldf) / backup.
    Plus la clé est complexe, plus le chiffrement doit l'être. Mais ne connaît pas les seuils d'application de telle ou telle clé.

    Noté pour la déportation sur disque externe du backup (bon cela me semblait cohérent).

    Merci,
    Aries No JF

    Il faut toujours viser la lune, car même en cas d'échec, on atterit dans les étoiles. (O. WILDE)

  8. #28
    Modérateur

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Janvier 2005
    Messages
    5 826
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2005
    Messages : 5 826
    Points : 12 371
    Points
    12 371
    Par défaut
    Bonjour,

    Nous utilisons l'AES 256, que ce soit avec des certificats ou avec un HSM.
    Dans les deux cas, les bases utilisent des index fulltext

    @++

  9. #29
    Membre habitué Avatar de ariesnojf
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    195
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 195
    Points : 188
    Points
    188
    Par défaut
    Bonjour,

    Merci à vous deux, chiffrement selon AES_256 alors !

    Merci encore pour votre temps !

    Sujet clos pour moi (pour le moment qui sait )
    Aries No JF

    Il faut toujours viser la lune, car même en cas d'échec, on atterit dans les étoiles. (O. WILDE)

+ Répondre à la discussion
Cette discussion est résolue.
Page 2 sur 2 PremièrePremière 12

Discussions similaires

  1. Demande documentation homologation
    Par cedric190985 dans le forum Test
    Réponses: 0
    Dernier message: 13/12/2012, 16h57
  2. Demande documentation oracle
    Par jacem2008 dans le forum Oracle
    Réponses: 0
    Dernier message: 01/05/2010, 17h41
  3. Documentation demandé
    Par Draekonyss dans le forum 4D
    Réponses: 15
    Dernier message: 20/04/2006, 12h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo